Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2010-1240 — Herramienta Python para la investigación de CVE-2010-1240 - genera PDFs maliciosos que explotan las acciones de lanzamiento de Adobe Reader | Kitploit
Herramientas/GitHubGitHub/12345qwert123456/cve-2010-1240
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónIngeniería SocialAprendizaje y EducaciónArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

Herramienta Python para la investigación de CVE-2010-1240 - genera PDFs maliciosos que explotan las acciones de lanzamiento de Adobe Reader

Ver Repositorio
9hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de investigación de acción de lanzamiento de PDF CVE-2010-1240

Python License Platform CVE PoC

Herramienta de investigación educativa que demuestra la vulnerabilidad CVE-2010-1240 en Adobe Reader a través de acciones de lanzamiento de PDF maliciosas.

⚠️ Aviso legal

Esta herramienta se crea estrictamente con fines educativos e investigación de seguridad para demostrar la vulnerabilidad CVE-2010-1240. Solo debe utilizarse en entornos controlados para aprender sobre mecanismos de seguridad de PDF e investigación de vulnerabilidades.

No utilice esta herramienta con fines maliciosos.

📋 Descripción

Este proyecto demuestra CVE-2010-1240, una vulnerabilidad crítica en Adobe Reader que permite la ejecución de código arbitrario a través de acciones de lanzamiento de PDF maliciosas. La vulnerabilidad afecta a versiones de Adobe Reader y Acrobat anteriores a 9.3.3 y 8.2.3.

Detalles de CVE-2010-1240

  • Puntuación CVSS: 9.3 (Crítica)
  • Versiones afectadas: Adobe Reader/Acrobat < 9.3.3, < 8.2.3
  • Vector de ataque: PDF malicioso con acción de lanzamiento
  • Impacto: Ejecución de código arbitrario, compromiso del sistema
  • Divulgación: Junio de 2010

🚀 Inicio rápido

Instalación

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

Uso básico

root@kitploit:~
# Crear un PDF de demostración básico de CVE-2010-1240
python pdf_generator.py

# Crear PDF con carga útil personalizada de PowerShell
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# Especificar nombre de archivo de salida
python pdf_generator.py -o cve_demo.pdf

🎯 Demostración de prueba de concepto

Cuadro de diálogo de acción de lanzamiento de CVE-2010-1240

Cuando se abre un PDF malicioso en versiones vulnerables de Adobe Reader, la acción de lanzamiento activa un cuadro de diálogo de seguridad:

Cuadro de diálogo de lanzamiento de Adobe Reader

La advertencia de seguridad de Adobe Reader que muestra la acción de lanzamiento intentando ejecutar PowerShell

Ejecución de PowerShell

Después de omitir el cuadro de diálogo de seguridad, el exploit de CVE-2010-1240 ejecuta exitosamente la carga útil de PowerShell:

Ejecución de PowerShell

Ventana de PowerShell abierta por el exploit de acción de lanzamiento de PDF que muestra la ejecución exitosa de código

Técnica de ingeniería social

Los atacantes avanzados pueden usar saltos de línea y formato para disfrazar el comando real que se está ejecutando:

Hack de ingeniería social

Demostración de cómo los atacantes pueden manipular el cuadro de diálogo de acción de lanzamiento para mostrar texto benigno mientras ejecutan comandos maliciosos

Esta técnica explota la psicología del usuario al mostrar texto inocuo en el diálogo mientras el comando malicioso real está oculto mediante un formato cuidadoso y saltos de línea.

Ejemplo de carga útil:

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"

Opciones de línea de comandos

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

CVE-2010-1240 PDF Launch Action Research Tool

options:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        Output PDF filename (default: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        PowerShell command to execute

🔧 Detalles técnicos

Vulnerabilidad CVE-2010-1240

CVE-2010-1240 es una vulnerabilidad crítica que afecta a Adobe Reader y Acrobat a través del manejo inadecuado de las acciones de lanzamiento en documentos PDF. La vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante la creación de archivos PDF maliciosos que abusan del mecanismo de acción de lanzamiento.

Estructura del PDF

El PDF generado explota CVE-2010-1240 a través de:

  • Encabezado PDF: Especificación de versión 1.4 para compatibilidad
  • Objeto catálogo: Objeto raíz con referencia maliciosa a OpenAction
  • Objeto páginas: Estructura mínima de árbol de páginas
  • Objeto página: Definición de página única
  • Acción de lanzamiento maliciosa: Directiva de ejecución de PowerShell (CVE-2010-1240)
  • Tabla de referencias cruzadas: Mapeo de posición de objetos
  • Tráiler: Marcador de fin de archivo

Versiones vulnerables

❌ Vulnerables:

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ Parcheadas:

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • Visores de PDF modernos con restricciones de acción de lanzamiento

🔗 Referencias

  • Escape From PDF
  • Módulo Metasploit
  • NIST NVD CVE-2010-1240
Descargar herramienta